Ga naar inhoud

AVG-naleving

Wij nemen gegevensbescherming serieus. Sitenyx is ontworpen met privacy by design en by default, en waarborgt volledige naleving van de Algemene Verordening Gegevensbescherming (EU 2016/679).

Rollen als verwerkingsverantwoordelijke en verwerker

Sitenyx treedt op als verwerker bij het verwerken van uw bedrijfsgegevens (klantgegevens, facturen, financiële gegevens) en als verwerkingsverantwoordelijke voor gebruikersaccountgegevens (inloggegevens, profielinformatie). Dit onderscheid is duidelijk vastgelegd in onze verwerkersovereenkomst (DPA), die het bereik, het doel en de duur van de verwerking definieert.

Rechtsgrondslag voor verwerking

Wij verwerken persoonsgegevens alleen op legitieme rechtsgronden zoals gedefinieerd in AVG artikel 6:

  • Uitvoering van een overeenkomst (art. 6(1)(b)) Verwerking die noodzakelijk is voor het leveren van de diensten waarop u zich heeft geabonneerd, inclusief websitehosting, financiële tooloperaties en accountbeheer.
  • Toestemming (art. 6(1)(a)) Voor optionele functies zoals marketingmails, analytics en AI-gestuurde suggesties. Toestemming kan op elk moment worden ingetrokken.
  • Gerechtvaardigd belang (art. 6(1)(f)) Voor platformbeveiliging, fraudepreventie en serviceverbetering. Wij voeren belangenafwegingen uit om ervoor te zorgen dat onze belangen uw rechten niet overschrijden.
  • Wettelijke verplichting (art. 6(1)(c)) Voor belastingaangifte, boekhoudkundige bewaarplicht en naleving van regelgeving onder Deens en EU-recht.

Uw rechten als betrokkene

Op grond van AVG artikelen 15-22 heeft u de volgende rechten die wij volledig ondersteunen:

  • Recht op inzage (art. 15) Verzoek om een kopie van alle persoonsgegevens die wij over u bewaren.
  • Recht op rectificatie (art. 16) Corrigeer onjuiste persoonsgegevens of vul onvolledige gegevens aan.
  • Recht op verwijdering (art. 17) Verzoek om verwijdering van uw persoonsgegevens, met inachtneming van wettelijke bewaarplichten.
  • Recht op overdraagbaarheid (art. 20) Ontvang uw gegevens in een gestructureerd, gangbaar, machineleesbaar formaat.
  • Recht op beperking (art. 18) Beperk de verwerking van uw gegevens in bepaalde omstandigheden.
  • Recht van bezwaar (art. 21) Maak bezwaar tegen verwerking op basis van gerechtvaardigd belang of voor direct marketing.

Technische en organisatorische maatregelen

Wij implementeren uitgebreide beveiligingsmaatregelen zoals vereist door AVG artikel 32. Dit omvat AES-256-versleuteling in rust, TLS 1.3 tijdens transport, rolgebaseerde toegangscontrole, multi-tenant gegevensisolatie via Finbuckle-queryfilters, regelmatige beveiligingsaudits en geautomatiseerde kwetsbaarheidsscanning. Onze ontwikkelpraktijken volgen de OWASP-richtlijnen en alle codewijzigingen ondergaan een beveiligingsbeoordeling.

Melding datalekken

In geval van een inbreuk op persoonsgegevens volgen wij de meldingseisen van AVG artikelen 33 en 34. Wij melden aan de relevante toezichthouder (Datatilsynet in Denemarken) binnen 72 uur na kennisneming van een inbreuk, en informeren betrokken betrokkenen onverwijld als de inbreuk waarschijnlijk een hoog risico voor hun rechten en vrijheden met zich meebrengt.

Verwerkersovereenkomst

Wij bieden een uitgebreide verwerkersovereenkomst (DPA) conform AVG artikel 28. De DPA behandelt het onderwerp en de duur van de verwerking, de aard en het doel van de verwerking, de soorten persoonsgegevens, categorieën van betrokkenen en uw rechten als verwerkingsverantwoordelijke. Neem contact op met [email protected] om onze DPA aan te vragen.

Veelgestelde vragen

Is Sitenyx verwerkingsverantwoordelijke of verwerker?
Beide, afhankelijk van het type gegevens. Voor uw bedrijfsgegevens (klantgegevens, financiële gegevens) treden wij op als verwerker onder uw instructies. Voor gebruikersaccountgegevens (uw login, profiel) treden wij op als verwerkingsverantwoordelijke. Dit is volledig gedocumenteerd in onze DPA.
Heeft u een functionaris voor gegevensbescherming?
U kunt ons complianceteam bereiken op [email protected] voor alle vragen over gegevensbescherming. Wij volgen regelgevingsontwikkelingen en onderhouden onze compliancepraktijken in overleg met juridisch adviseurs.
Hoe kan ik mijn gegevensrechten uitoefenen?
U kunt uw rechten uitoefenen via uw accountinstellingen (voor inzage, rectificatie en overdraagbaarheid) of door contact op te nemen met [email protected]. Wij reageren op alle verzoeken binnen 30 dagen zoals vereist door de AVG.
Hoe lang bewaart u mijn gegevens?
Accountgegevens worden bewaard voor de duur van uw abonnement plus 30 dagen. Financiële/boekhoudkundige gegevens worden 5 jaar bewaard zoals vereist door de Deense wet (Bogforingsloven). U kunt op elk moment verwijdering van niet wettelijk vereiste gegevens verzoeken.

Klaar om te beginnen?

Sluit u aan bij duizenden Deense bedrijven die Sitenyx gebruiken om hun financiën te beheren en hun online aanwezigheid op te bouwen.

Bekijk prijzen